Vercelの侵害はAIツール Context.ai の侵害に関連:暗号フロントエンドにとってリスクが高まる

Gate News メッセージ、4月20日—クラウド開発プラットフォームVercelは日曜(4月19日)にセキュリティインシデントが発生したことを確認した。この事件ではハッカーが社内システムにアクセスし、従業員データ、顧客データ、機微な認証情報を盗んだ。多くの暗号プロジェクトがVercelを使ってフロントエンドのインターフェースをホスティングしているため、この侵害はWeb3エコシステムにとって重大なリスクとなる。

Vercelの調査により、侵害の起点はContext.aiという名称のサードパーティ製AIツールであり、従業員の1人がそれを使用していたことが判明した。このツールのGoogle Workspace OpenAuthアプリケーションが侵害されており、攻撃者がVercelのシステムへのアクセス範囲を広げ、複数の組織にまたがって数百人のユーザーに影響を及ぼす可能性があった。プラットフォームは、デプロイで使われる未保護の環境変数が露出する恐れがあることを警告し、ユーザーに対して、機微(センシティブ)としてマークされていない環境変数があれば確認して変更するよう推奨した。

Vercelの発表から間もなく、「ShinyHunters」と名乗るユーザーがサイバー犯罪マーケットプレイスのBreachforumsに投稿し、Vercelを侵害したとして、盗まれたデータ—アクセスキー、ソースコード、データベースデータ、APIキーを含む—を$2 百万ドルで売る用意があると主張した。攻撃者はVercel従業員の個人情報や、社内ダッシュボードのスクリーンショットも共有していた。別々のTelegramメッセージの中で、攻撃者は、$2 百万ドルの身代金要求についてVercelと連絡を取っていると主張した。

VercelのCEO Guillermo RauchはXでこの件を確認し、同社がインシデント対応の専門家を起用し、法執行機関に通知していたと述べた。Vercelは、影響を受けた顧客は限られた一部にとどまり、同社のサービスは引き続き完全に稼働しているとした。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ライトコイン、MWEBプライバシー・レイヤーのエクスプロイトを無効化するため深いチェーン再編へ

Gate Newsメッセージ、4月26日 — ライトコインは土曜日、攻撃者がMimbleWimble Extension Block (MWEB)のプライバシー・レイヤーにおけるゼロデイ脆弱性を悪用した後、(reorg)による深いチェーンの再編を経験しました。

GateNews1時間前

Apecoin Insider Turns $174K Into $2.45M in One Day With 14x Trade on Both Sides of 80% Surge

取引履歴のない匿名ウォレットが、たった1日のうちに価格が80%急騰した局面でApecoinを両建て(両側)でトレードし、イーサ(ETH)174,000ドル相当を245万ドルへ変えました。 重要なポイント: ウォレット0x0b8aは、ETH174,000ドルをレバレッジをかけたApecoinのロングに変え、最高値近辺で利確して、179万ドルの利益を得ました

Coinpedia2時間前

香港警察、海外留学生を標的にした越境詐欺組織を摘発、資産のHK$5M を押収

Gate Newsのメッセージ、4月26日——香港警察は、現地メディアによると、海外で留学している華僑・華人の学生を狙った越境詐欺グループを摘発し、解体した。 その組織は法執行機関を装い、被害者を香港へ連れて行って金地金を購入させ、 "c

GateNews2時間前

ライトコインのリオーグがMWEBプライバシーレイヤーのエクスプロイトを無効化

Litecoinは、Litecoin Foundationによれば、攻撃者がそのMimbleWimble Extension Block (MWEB)プライバシーレイヤーにおけるゼロデイ脆弱性を悪用した後、土曜日に深いチェーン再編を経験しました。このインシデントにより、3時間の再編が発生し、不正な取引が消去されました。

CryptoFrontier8時間前

北朝鮮のIT担当者「Laptop Farm(ラップトップ・ファーム)」詐欺:米国の共犯者に7〜9年の実刑、2年間で累計28億ドルを詐取

Fortune 報道:北朝鮮は米国内のノートパソコン・ファームを通じて資金を得ており、2年間で累計約28億ドルの収益で核兵器を支援している。年あたりの貢ぎは2.5〜6億ドル。米国籍の容疑者 Kejia Wang と Zhenxing Wang はそれぞれ禁錮7.5年、9年を言い渡され、百社以上の企業と80名の身分が盗用された。北朝鮮は米国の身分と固定装置を用いて米国で運用し、資金は主に暗号資産を通じた両替により処理されている。専門家は、国内に共犯ネットワークが依然として存在すると警告しており、企業は身元の認証、住所の追跡、タイムゾーン/IP の分析を強化する必要がある。

ChainNewsAbmedia11時間前

香港警察、暗号資産詐欺の急増に警告;2人の女性が最近の数週間で$1.24Mを損失

Gate News メッセージ、4月25日――香港の2人の女性が、ここ最近の数週間で暗号資産詐欺師に合計HK$9.7 million (US$1.24 million)をだまし取られ、地元警察が一般向けの注意喚起を出すことになった。香港警察は、1週間で80件超の詐欺事案を報告しており、総損失はHK$80 million (U

GateNews12時間前
コメント
0/400
コメントなし